PT-2026-44394 · Pypi · Pyjwt

·

CVE-2026-48522

·

Publicado

2026-05-28

·

Atualizado

2026-08-04

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PyJWT versões anteriores a 2.13.0
Descrição O PyJWKClient passa o argumento uri diretamente para urllib.request.urlopen(), que utiliza o OpenerDirector padrão da biblioteca padrão do Python. Isso permite o registro de HTTPHandler, HTTPSHandler, FTPHandler, FileHandler e DataHandler sem que haja uma opção documentada para restringir os esquemas de busca. Se uma aplicação aceitar URLs influenciadas por atacantes através do caminho de ingestão jku, como de um cabeçalho JWT, arquivo de configuração ou parâmetro de fluxo OAuth, um atacante pode realizar Server-Side Request Forgery (SSRF). Isso pode levar à leitura de arquivos locais arbitrários via esquema file://, tentativas de buscas FTP ou data-URI, ou a falsificação de tokens que a biblioteca verifica como válidos.
Recomendações Atualizar para a versão 2.13.0.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93036
CLEANSTART-2026-AF67526
CLEANSTART-2026-AZ09261
CLEANSTART-2026-BY15343
CLEANSTART-2026-CQ05396
CLEANSTART-2026-EH47852
CLEANSTART-2026-EM82280
CLEANSTART-2026-EN66750
CLEANSTART-2026-FG72002
CLEANSTART-2026-FT24360
CLEANSTART-2026-FU68971
CLEANSTART-2026-GN02455
CLEANSTART-2026-HP19968
CLEANSTART-2026-IR98353
CLEANSTART-2026-JU43269
CLEANSTART-2026-LJ72726
CLEANSTART-2026-MJ28981
CLEANSTART-2026-MR94452
CLEANSTART-2026-NL78203
CLEANSTART-2026-QY59076
CLEANSTART-2026-RF67070
CLEANSTART-2026-SO50412
CLEANSTART-2026-UG08450
CLEANSTART-2026-UO85049
CLEANSTART-2026-UZ41796
CLEANSTART-2026-WQ85001
CLEANSTART-2026-WU03167
CVE-2026-48522
ECHO-48DD-029F-8278
GHSA-993G-76C3-P5M4
OPENSUSE-SU-2026:11024-1
OPENSUSE-SU-2026:21095-1
PYSEC-2026-175
SUSE-SU-2026:22138-1
SUSE-SU-2026:22170-1
SUSE-SU-2026:22220-1
SUSE-SU-2026:22238-1
SUSE-SU-2026:2626-1
SUSE-SU-2026:2627-1

Produtos afetados

Pyjwt